Skip to content

上线检查清单

面向 站点管理员 的上线前核对项,帮助您确认安全、微信与备份等关键事项已就绪。技术细节可交给运维,您负责在后台逐项确认。

功能说明

提供一份可勾选的上线前检查列表,降低漏配微信回调、默认弱密码等常见风险。

前置条件

管理后台配置步骤

请登录管理后台,按下列分组逐项确认(可在 printed 清单上打勾)。

一、基础信息

  • [ ] 系统设置 → 网站信息 中域名为正式 HTTPS 地址,与用户访问一致(网站信息
  • [ ] 系统设置 → 我的模块 已核对开通项(我的模块
  • [ ] 系统设置 → 系统配置 → 区域配置 中区域模式符合运营计划(单区域 / 多区域)
  • [ ] 区域管理 → 区域列表 已创建目标运营区域(区域管理
  • [ ] UI管理 → 页面配置 / TabBar 首页与底部导航已启用(UI 编辑器

二、安全(管理员必查)

  • [ ] 默认账号 admin修改强密码 或重建超管
  • [ ] 生产环境 不存在万能验证码(由运维确认服务器配置中验证码主码为空)
  • [ ] 系统设置 → 账号权限 已为每位管理员分配最小必要权限(未授权默认不可访问;见 账号权限
  • [ ] 建议超管启用 二次验证(MFA)

三、微信与支付

  • [ ] 系统配置 → 微信小程序 / 微信公众号 Token 测试通过(见 微信
  • [ ] 区域管理 → 用户配置 已按需开启微信登录(用户规则
  • [ ] 系统配置 → 微信支付 证书与密钥已填(微信支付完整手册
  • [ ] 微信商户平台支付回调 URL 已设为:https://你的域名/api/payment/wx-notify
  • [ ] 若用支付宝,开放平台回调 URL 已设为:https://你的域名/api/payment/alipay-notify
  • [ ] 已完成 0.01 元 测试支付与一笔测试提现(如启用;财务

四、内容与合规

  • [ ] 系统设置 → 全局违禁词 已启用检测并导入基础词库(违禁词
  • [ ] 区域管理 → 笔记配置 审核策略符合要求(圈子与笔记
  • [ ] 用户协议、隐私政策链接在 UI管理 → 页面配置网站信息 中可访问
  • [ ] 通知控制台 → 事件模板 渠道勾选符合预期(通知

五、备份与运维交接

  • [ ] 已约定 数据库每日备份 方案(由运维执行,您确认备份任务存在)
  • [ ] 知晓 系统监控 → 系统状态 / 服务健康中心 入口(见 系统监控
  • [ ] 可选搜索 / 推荐 Docker 栈若启用,密钥非默认值(见 可选基础设施

区域配置

上线前每个 对外运营区域 至少确认:

  • [ ] 用户配置 登录方式、验证码策略
  • [ ] 笔记配置 发布与审核规则
  • [ ] 已开通业务的区域配置(外卖 / 跑腿 / 闲置 / 推广等)

验证是否生效

完成清单后,用 真实用户路径 冒烟:

  1. 注册 → 登录 → 发笔记 → 搜索
  2. 微信登录 + 小额支付(如启用)
  3. 管理后台 系统监控 → 系统状态 无红色关键项
  4. /setup 初始化页面对外不可访问(由运维确认)

常见问题

清单项不知道谁负责

  • 带「服务器 / 环境变量 / 备份」的交给运维;带菜单路径的由管理员在后台完成。

微信都配了仍无法支付

  • 单独走 支付 文档「验证是否生效」一节。

上线后想回滚

  • 保留上一版部署与数据库备份;联系运维执行回滚,管理员暂停活动入口。

相关文档

灵萌 Lingmeng 使用手册